The woff_open_font function in sfnt/sfobjs.c in FreeType before 2.5.4 proceeds with offset+length calculations without restricting length values, which allows remote attackers to cause a denial of service (integer overflow and heap-based buffer overflow) or possibly have unspecified other impact via a crafted Web Open Font Format (WOFF) file.
CVSS Details
- CVSS 3.1 Base Score: 6.3
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade freetype | Jul 30, 2024 | Feb 8, 2015 |
| Gentoo Linux | — | Upgrade media-libs/freetype. | Oct 30, 2017 | Feb 8, 2015 |
| Suse | — | Upgrade freetype2-devel-32bitUpgrade freetype2-x86Upgrade libfreetype6-32bitUpgrade freetype2-develUpgrade ftdumpUpgrade ftdiffUpgrade freetype2Upgrade libfreetype6Upgrade ftstringUpgrade ftgammaUpgrade ftviewUpgrade freetype2-32bitUpgrade ftvalidUpgrade ftgridUpgrade ftlintUpgrade ftmultiUpgrade ftbenchUpgrade ftinspectUpgrade ft2demos | Dec 18, 2015 | Feb 8, 2015 |
| Ubuntu | — | Upgrade libfreetype6 | Nov 8, 2024 | Feb 8, 2015 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub